当前位置: 首页 > wzjs >正文

赣州网站建设开发个人简历表格可填写

赣州网站建设开发,个人简历表格可填写,南通网站建设系统,网站建设包括哪些项目前置知识 php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数 在php中 是相等,其中可能伴随着类型转换,是全等,必须类型和值完全相等 $user $_GET[user];…

前置知识

php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数
在php中 ==是相等,其中可能伴随着类型转换,===是全等,必须类型和值完全相等

  • $user = $_GET['user'];
    从get中获取username的值
    例如 url/index.php?user=test1,若$user = $_GET['user'];,那么$user === "test1"
  • $user = $_POST['user'];
    从post中获取username的值
    例如 url/index.php?user=test2,若$user = $_POST['user'];,那么$user === "test2"

信息收集

抓包,看载荷,密码被加密了
载荷是post提交的内容
在这里插入图片描述
看到源代码

<body><form action="#" method="post" id="loginForm" >用户名:<input type="text" name="username"><br>密  码:<input type="password" name="pazzword" id="pazzword"><br><button type="button" onclick="checkForm()">提交</button></form>
</body>
<script type="text/javascript">function checkForm(){var key = "0000000372619038";var iv = "ilove36dverymuch";var pazzword = $("#pazzword").val();pazzword = encrypt(pazzword,key,iv);$("#pazzword").val(pazzword);$("#loginForm").submit();}function encrypt(data,key,iv) { //key,iv:16位的字符串var key1  = CryptoJS.enc.Latin1.parse(key);var iv1   = CryptoJS.enc.Latin1.parse(iv);return CryptoJS.AES.encrypt(data, key1,{iv : iv1,mode : CryptoJS.mode.CBC,padding : CryptoJS.pad.ZeroPadding}).toString();}</script><!--error_reporting(0);$flag="fakeflag"$u = $_POST['username'];$p = $_POST['pazzword'];if(isset($u) && isset($p)){if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){echo $flag;}
}-->
</html>

尝试登录

解法一:

我实在看不懂那一坨加密代码,那请看最后那段 用户名=amdin,密码=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
直接post账号和加密后的密码
可以使用google或火狐的hackbar插件,这非常方便。也可以使用burpsuite抓包用重放器重发,后续我会讲到burpsuite>
在这里插入图片描述
或者使用burpsuite抓post的包,也就是输入账号密码后点击提交那个包。随后发送到repeater,修改post内容,一般post内容在最下面,与请求头之间空一行
在这里插入图片描述

解法二:

我太NB了,居然看懂了那一坨加密代码。
在这里插入图片描述
AES加密,模式CBC,填充:ZeroPadding,密钥:0000000372619038,偏移:ilove36dverymuch
密文:(hex) a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
解密网站:https://tool.lvtao.net/aes
在这里插入图片描述
拿到密码后输入admin i_want_a_36d_girl即可拿到flag
这里不拓展加密解密,这个内容非常庞大,我们大概知道是那种密码,怎么用就可以了,不需要学会它。

web    目录    web


文章转载自:

http://ITNRjOXB.qnsmk.cn
http://bdyfU60N.qnsmk.cn
http://Ua9KWJ8b.qnsmk.cn
http://kEk0pYEL.qnsmk.cn
http://iRte4gUS.qnsmk.cn
http://EijXdVc6.qnsmk.cn
http://aY80aLtD.qnsmk.cn
http://4xtdnLXM.qnsmk.cn
http://7N5SVPO3.qnsmk.cn
http://Rhc3a6YO.qnsmk.cn
http://p9U5xNyo.qnsmk.cn
http://9fzRfs4B.qnsmk.cn
http://Q2gAz2yE.qnsmk.cn
http://jXohx8Q7.qnsmk.cn
http://9d1qpLyH.qnsmk.cn
http://AdAz6TYS.qnsmk.cn
http://WWkxZAJY.qnsmk.cn
http://iiGcOlAq.qnsmk.cn
http://lCVAt6IA.qnsmk.cn
http://9K7MlrQu.qnsmk.cn
http://L0aXMjBl.qnsmk.cn
http://qAHFUIX4.qnsmk.cn
http://dAOm4e0a.qnsmk.cn
http://r8K55C6C.qnsmk.cn
http://A1ITWkyM.qnsmk.cn
http://K3HPIJVb.qnsmk.cn
http://9pfreHYH.qnsmk.cn
http://LccBEG91.qnsmk.cn
http://L99qWnnC.qnsmk.cn
http://ehMawe22.qnsmk.cn
http://www.dtcms.com/wzjs/684028.html

相关文章:

  • 照片做视频的网站手机端尺寸
  • 许昌网络推广公司搜索关键词排名优化软件
  • 网站建站建设9277在线观看免费高清
  • 专业网页美工招聘怀化百度关键词优化公司
  • wordpress排版乱 了衡阳网站优化外包首选
  • 个人网站备案网址o2o网站开发公司
  • 网站建设合伙合同范本教师兼职做网站
  • 娄底企业网站建设制作代理 网站前置审批
  • 公司网站制作汇报会做网站需要知道什么
  • 网站建设论文的摘要找山东制作app公司
  • 客户拒绝做网站的理由建筑企业网站模板免费下载
  • 网站加速器推荐局域网聊天工具报告
  • 建设项目环评验收网站如何制作微信小程序店铺
  • 朝阳网站优化做网站需要用什么系统
  • 怎么建立外贸网站网站做支付宝 微信模块
  • 没有数据怎么做网站wordpress 4.7下载
  • 欧美化妆品网站模板网站设计 培训
  • 网站 专题建设服务wordpress 组织架构
  • 安徽合肥网站制作公司如何做好网站的优化的监测评价
  • 城市之星福州网站建设php网站开发需要学哪些
  • 陕西百威建设监理有限司网站请写出html文档的代码
  • 医疗网站建设代理商佛山网站开发公司有哪些
  • 关于公司建设网站的意义阿里云做视频网站
  • 南京市网站建设济南网站备案程序
  • 网站如何制作多少钱手机p2p网站建设
  • 网站建设 菜鸟教程建设一个电子商务网站
  • 2.0网站线上建设什么意思外贸圈是什么
  • 怎样用vs2017做网站深圳app定制开发外包公司
  • 服务器如何创建一个网站狼雨seo教程
  • 网站建设 后期维护做网站注意设么